1. La protection des données personnelles

Définition

Une donnée personnelle est toute information qui permet d'identifier une personne, directement (nom, prénom, photo, numéro de téléphone) ou indirectement (adresse IP, identifiant de compte, localisation, habitudes de navigation). Chaque fois que tu t'inscris sur un réseau social, que tu installes une application ou que tu navigues sur internet, tu génères des données personnelles.

Ces données ne sont jamais anodines : rassemblées et croisées, elles permettent de dresser un portrait très précis de toi — tes goûts, tes déplacements, tes fréquentations, parfois même ton état de santé. C'est pour cette raison que leur protection est devenue un enjeu central de citoyenneté numérique.

Pourquoi est-ce si important de les protéger ?

  • Usurpation d'identité : avec ton nom, ta photo et quelques informations, une personne malveillante peut se faire passer pour toi (créer un faux compte à ton nom, tenter d'ouvrir un crédit, etc.).
  • Harcèlement : une adresse, un établissement scolaire ou un numéro publiés permettent à des personnes mal intentionnées de te localiser ou de te contacter sans ton accord.
  • Exploitation commerciale : tes données de navigation sont analysées pour te cibler avec de la publicité ou orienter tes choix de consommation.
  • Revente de données : certaines entreprises peu scrupuleuses revendent des bases de données d'utilisateurs à des tiers, souvent sans en informer clairement les personnes concernées.

2. La cybersécurité : phishing et malware

Définition — Phishing (hameçonnage)

Le phishing, ou hameçonnage, est une technique d'arnaque qui consiste à se faire passer pour un organisme de confiance (banque, administration, réseau social, service de livraison) afin de te pousser à révéler des informations confidentielles : mot de passe, numéro de carte bancaire, code de vérification.

Exemple concret : tu reçois un e-mail « Ta banque » qui t'annonce que ton compte va être bloqué et te demande de cliquer sur un lien pour « vérifier ton identité ». Le lien mène à une fausse page qui ressemble à s'y méprendre au site de la banque, mais qui enregistre en réalité tout ce que tu tapes.

Définition — Malware (logiciel malveillant)

Un malware est un programme conçu pour nuire à un appareil, voler des informations ou en prendre le contrôle à l'insu de l'utilisateur. Il peut s'installer via une pièce jointe piégée, une clé USB infectée, un logiciel piraté téléchargé sur un site douteux, ou un simple lien cliqué par mégarde.

Exemple concret : tu télécharges gratuitement un jeu vidéo normalement payant depuis un site inconnu ; le fichier installe en réalité un logiciel espion qui enregistre tout ce que tu tapes au clavier, y compris tes mots de passe.

Type de malwareMode d'actionExemple concret
VirusSe cache dans un fichier ou un programme et se propage quand ce fichier est exécuté ou partagé.Une clé USB infectée corrompt les fichiers d'un ordinateur du lycée.
Ver (worm)Se copie et se propage tout seul à travers un réseau, sans aucune action de l'utilisateur.Un ver se diffuse automatiquement à tous les ordinateurs connectés au même réseau Wi-Fi.
Cheval de TroieSe fait passer pour un logiciel utile ou inoffensif pour mieux s'installer discrètement.Une fausse application « antivirus gratuit » ouvre en réalité une porte dérobée sur l'appareil.
Rançongiciel (ransomware)Chiffre (bloque) les fichiers de la victime et exige une rançon pour les débloquer.Tous les documents deviennent illisibles et un message réclame un paiement en cryptomonnaie.
Méthode — Reconnaître un e-mail de phishing
  • L'expéditeur : l'adresse e-mail est bizarre ou ne correspond pas exactement au nom officiel de l'organisme (ex. : service-client@banque-securite24.info).
  • L'urgence et la menace : « Ton compte sera fermé sous 24h », « Action requise immédiatement ».
  • Les fautes : fautes d'orthographe, de grammaire ou mise en forme inhabituelle.
  • Le lien : en survolant le lien (sans cliquer !), l'adresse affichée ne correspond pas au site officiel de l'organisme.
  • La demande : aucun organisme sérieux ne te demandera ton mot de passe complet ou ton code de carte bancaire par e-mail.

3. Droit d'auteur et propriété intellectuelle sur internet

Définition

Le droit d'auteur est l'ensemble des droits accordés automatiquement à une personne qui crée une œuvre originale (texte, photo, musique, vidéo, dessin, code informatique...). Il fait partie de la propriété intellectuelle, qui protège plus largement les créations de l'esprit (inventions, marques, œuvres). Concrètement, cela signifie que l'auteur d'une œuvre est seul à décider qui peut la reproduire, la diffuser ou la modifier — même si l'œuvre est publiée gratuitement sur internet.

Une idée très répandue mais fausse chez les internautes est de penser que « si c'est trouvable sur Google Images ou YouTube, c'est libre de droits ». En réalité, la quasi-totalité des contenus visibles en ligne restent protégés par le droit d'auteur, même sans mention explicite de copyright.

Ce que tu as le droit de faire — et ce qui est interdit

  • Interdit : copier une image, un texte ou une musique trouvés en ligne et les publier comme si c'était ta propre création, ou les utiliser dans un projet commercial sans autorisation.
  • Toléré dans un cadre strictement scolaire : utiliser un extrait dans un exposé, à condition de toujours citer la source (auteur, titre, site, date de consultation) — c'est ce qu'on appelle le « droit de courte citation ».
  • Autorisé : utiliser une œuvre sous licence Creative Commons, en respectant les conditions précisées par l'auteur (voir ci-dessous).
  • Toujours autorisé : créer et publier tes propres contenus — dans ce cas, c'est toi qui détiens le droit d'auteur !

Les licences Creative Commons, en bref

Les licences Creative Commons (CC) permettent à un auteur d'autoriser à l'avance certaines utilisations de son œuvre, sans avoir besoin d'être contacté à chaque fois. Les principaux symboles à connaître :

  • BY — Attribution : tu dois citer l'auteur.
  • NC — Non Commercial : toute utilisation commerciale est interdite.
  • ND — Pas de modification de l'œuvre (No Derivatives).
  • SA — Partage dans les mêmes conditions (Share Alike).

Par exemple, une image sous licence CC BY-NC peut être réutilisée gratuitement pour ton exposé (usage non commercial), à condition de citer clairement son auteur.

4. Les mots de passe sécurisés

Règles d'un bon mot de passe
  • Longueur : au moins 12 caractères — plus un mot de passe est long, plus il est difficile à « craquer ».
  • Diversité des caractères : mélanger majuscules, minuscules, chiffres et symboles (par exemple # ! $ %).
  • Aucun mot du dictionnaire ni information personnelle : évite ton prénom, ta date de naissance, le nom de ton animal ou des mots trop courants.
  • Un mot de passe unique par compte : ne jamais réutiliser le même mot de passe sur plusieurs sites — si l'un d'eux est piraté, tous les autres comptes utilisant ce mot de passe sont menacés.
  • Un gestionnaire de mots de passe peut t'aider à générer et mémoriser des mots de passe complexes et différents pour chaque site.
Exemple — Mot de passe faible vs mot de passe fort
Mot de passeAnalyse
georges2010Faible : prénom + année de naissance, combinaison présente dans les bases de données piratées, cassée en quelques secondes.
Az7#mK92!vLpFort : 12 caractères, mélange aléatoire de majuscules, minuscules, chiffres et symboles, aucun lien avec la vie personnelle de son propriétaire.

Même un excellent mot de passe peut être intercepté (phishing, fuite de données chez un service en ligne). C'est pourquoi il est recommandé d'activer l'authentification à deux facteurs (2FA ou A2F) chaque fois que c'est possible : en plus du mot de passe, un second élément est demandé pour se connecter (code envoyé par SMS, application d'authentification, empreinte digitale). Ainsi, même si quelqu'un connaît ton mot de passe, il ne peut pas accéder à ton compte sans ce second facteur.

🧠 À retenir

  • Une donnée personnelle permet de t'identifier, directement ou indirectement ; elle doit être protégée pour éviter usurpation d'identité, harcèlement et exploitation commerciale.
  • Le phishing imite un organisme de confiance pour te voler des informations : vérifie toujours l'expéditeur, le ton alarmiste et les liens avant de cliquer.
  • Un malware est un logiciel malveillant ; virus, ver, cheval de Troie et rançongiciel n'agissent pas de la même façon mais nuisent tous à ton appareil ou à tes données.
  • Le droit d'auteur protège automatiquement toute création, même publiée gratuitement en ligne : citer ses sources est une obligation, pas une option.
  • Les licences Creative Commons précisent ce que tu as le droit de faire avec une œuvre (BY, NC, ND, SA).
  • Un bon mot de passe est long, complexe, unique par compte et jamais basé sur des informations personnelles.
  • L'authentification à deux facteurs ajoute une protection supplémentaire même si ton mot de passe venait à être compromis.
1

Repérer un e-mail de phishing

Facile

Voici un e-mail reçu par Aïcha, élève de Seconde :

« Objet : URGENT — Votre compte MonEcole va être suspendu !
Bonjour, nous avons détecté une activité inhabituelle sur votre compte. Cliquez immédiatement sur ce lien pour confirmer votre mot de passe, sinon votre compte sera supprimé sous 12h : www.mon-ecole-verif.info/connexion
L'équipe MonEcole Suport »

Relève au moins quatre indices qui montrent qu'il s'agit d'un e-mail de phishing.

Correction
  1. L'adresse du lien (« mon-ecole-verif.info ») ne correspond pas au nom de domaine officiel de l'école.
  2. Le ton crée un sentiment d'urgence et de menace (« suspendu », « supprimé sous 12h »).
  3. Une faute d'orthographe est présente : « Suport » au lieu de « Support ».
  4. Le message demande explicitement de confirmer un mot de passe via un lien — aucun service sérieux ne procède ainsi.
  5. La signature générique (« L'équipe ») sans nom de personne réelle est un signe supplémentaire de suspicion.
2

Évaluer la robustesse de mots de passe

Facile

Pour chacun des mots de passe suivants, indique s'il est faible ou fort, et justifie ta réponse :

  1. 123456
  2. Kinshasa2026
  3. P@ssw0rd!
  4. tR9!qL4#zM8w
  5. monchien
Correction
  1. Faible : suite de chiffres consécutifs, l'un des mots de passe les plus utilisés au monde, cassé instantanément.
  2. Faible : combine un nom de ville et une année, informations faciles à deviner ou à associer au contexte de la personne.
  3. Faible à moyen : bien qu'il mélange les types de caractères, « P@ssw0rd » est l'une des substitutions les plus connues et figure dans les listes de mots de passe couramment testés par les pirates.
  4. Fort : 12 caractères aléatoires, mélange de majuscules, minuscules, chiffres et symboles, aucun lien avec un mot du dictionnaire.
  5. Faible : mot du dictionnaire courant, souvent devinable à partir des informations personnelles publiées sur les réseaux sociaux.
3

Une image trouvée sur Google Images

Moyen

Pour un exposé de SVT sur les écosystèmes, Yannick fait une recherche sur Google Images, trouve une belle photo de forêt tropicale et l'insère directement dans sa présentation, sans rien indiquer de plus.

  1. Le raisonnement de Yannick (« l'image apparaît sur Google, donc elle est libre d'utilisation ») est-il correct ? Justifie ta réponse.
  2. Que risquerait Yannick si cette photo appartenait à un photographe professionnel qui découvre son utilisation dans un cadre commercial (par exemple si l'exposé était publié sur un site payant) ?
  3. Propose une démarche correcte pour que Yannick puisse utiliser une image dans son exposé scolaire en respectant le droit d'auteur.
Correction
  1. Non, ce raisonnement est faux. Google Images est un moteur de recherche qui affiche des images trouvées sur d'autres sites : il n'accorde en lui-même aucun droit d'utilisation. La quasi-totalité des images qui y apparaissent restent protégées par le droit d'auteur de leur créateur.
  2. Dans un cadre commercial, Yannick — ou l'établissement — pourrait faire l'objet d'une réclamation du photographe, voire de poursuites pour contrefaçon et devoir verser des dommages et intérêts. Dans un cadre strictement scolaire et non diffusé publiquement, l'usage est généralement toléré au titre de l'exception pédagogique, mais la citation de la source reste obligatoire.
  3. Yannick devrait utiliser un moteur de recherche d'images avec filtre « droits d'usage » (licences réutilisables), privilégier une banque d'images libres de droits ou sous licence Creative Commons, et dans tous les cas indiquer la source et l'auteur de l'image en légende de son exposé.
4

Analyse d'un scénario de cybersécurité

Difficile

Lis le scénario suivant et réponds aux questions.

Divine reçoit un message sur les réseaux sociaux d'un compte qui ressemble à celui de sa meilleure amie, Grace : « Salut, j'ai un souci, peux-tu me dépanner en me donnant le code que tu vas recevoir par SMS pour récupérer mon compte ? » Quelques minutes plus tard, Divine reçoit effectivement un SMS avec un code de vérification à 6 chiffres. Elle utilise le même mot de passe (« Divine2010 ») pour ce réseau social, sa messagerie et son compte de jeu vidéo en ligne.

  1. Que se passe-t-il réellement dans ce scénario ? Identifie la technique utilisée par la personne malveillante.
  2. Pourquoi Divine ne doit-elle en aucun cas transmettre ce code ?
  3. Quelle est la faille de sécurité supplémentaire présente dans les habitudes de Divine, indépendamment de ce message ?
  4. Propose trois actions concrètes que Divine devrait mettre en place pour sécuriser durablement ses comptes.
Correction
  1. Le compte de « Grace » a très probablement été piraté (usurpation de compte). La personne malveillante l'utilise pour tenter de récupérer le compte de Divine : elle a déclenché une procédure de réinitialisation sur le compte de Divine, ce qui a généré l'envoi du code de vérification par SMS à Divine elle-même.
  2. Ce code de vérification est un facteur d'authentification : il prouve que la personne qui essaie de se connecter possède bien le téléphone de Divine. En le transmettant, Divine donnerait littéralement les clés de son propre compte au pirate, qui pourrait alors s'y connecter à sa place.
  3. Divine réutilise le même mot de passe sur plusieurs comptes différents (réseau social, messagerie, jeu en ligne). Si l'un de ces services subit une fuite de données, tous ses autres comptes utilisant ce même mot de passe deviennent immédiatement vulnérables.
  4. Elle devrait : (1) ne jamais transmettre un code de vérification reçu par SMS, même à un proche apparent ; (2) utiliser un mot de passe différent et complexe pour chaque compte, éventuellement à l'aide d'un gestionnaire de mots de passe ; (3) vérifier l'identité de son interlocuteur par un autre moyen (appel téléphonique direct) avant de répondre à une demande inhabituelle, et signaler ou bloquer le compte suspect.

QCM

10 questions · Correction immédiate

0Score
0/10Répondues
Question 1/10

Qu'est-ce qu'une donnée personnelle ?

Question 2/10

Que risque-t-on si des informations personnelles trop précises circulent en ligne (adresse, emploi du temps...) ?

Question 3/10

Le phishing (hameçonnage) consiste à...

Question 4/10

Parmi ces éléments, lequel N'est PAS un indice fiable de phishing ?

Question 5/10

Quel type de malware se propage automatiquement à travers un réseau, sans que l'utilisateur ait besoin d'ouvrir un fichier ?

Question 6/10

Un rançongiciel (ransomware) a pour effet de...

Question 7/10

Tu veux illustrer ton exposé avec une photo trouvée sur Google Images. Quelle est la bonne pratique ?

Question 8/10

Une œuvre publiée sous licence Creative Commons « CC BY » signifie que...

Question 9/10

Parmi ces mots de passe, lequel est le plus sécurisé ?

Question 10/10

À quoi sert l'authentification à deux facteurs (2FA) ?